Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Sikkerhedshuller, Malware-virus

PDF overhaler Word til målrettede angreb

Flere sårbarheder i Adobes PDF har gjort formatet populært til målrettede angreb mod virksomheder, advarer sikkerhedsfirma.

Af Jesper Stein Sandal Mandag, 11. maj 2009 - 9:28

Adobes PDF har indtil videre været det mest populære format til målrettede angreb mod virksomheder i løbet af 2009. Dermed har formatet overhalet Microsofts Word-format.

Sikkerhedsfirmaet F-Secure har optalt, hvilke formater der er blevet brugt til målrettede angreb i henholdsvis 2008 og indtil videre i 2009.

I 2008 var det mest udbredte format i angrebene Microsoft Word med 34,6 procent mod Adobe Reader med 28,6 procent. I 2009 er Adobe Reader oppe på 48,9 procent mod 39,2 procent for Microsoft Word.

Udviklingen skyldes formentlig, at der er blevet fundet relativt flere sårbarheder i Adobe Reader end i Word inden for de seneste måneder, skriver F-Secure på selskabets blog.

Målrettede angreb sker især mod enkeltpersoner i virksomheder. Der er tale om e-mails, som er udformet på en sådan måde, at de virker meget overbevisende på netop den modtager, som de er beregnet på.

Samtidig angriber hackerne ofte en sårbarhed, som hidtil har været ukendt eller bruger en ny variant af et exploit. Det betyder, at exploitet har en meget mindre chance for at blive opdaget af eksempelvis en firewall med Intrusion Prevention-software.

Senest har Acrobat Reader været ramt af en sårbarhed, som blev offentligt kendt inden Adobe var klar med en lapning. I stedet måtte softwarefirmaet melde ud, at brugerne skulle frakoble Javascript i Acrobat Reader for at være på den sikre side.

Da den svenske sikkerhedsekspert Marcus Murray holdt et hackerkursus i Danmark i januar, var det også PDF-angreb, der blev fremhævet som det mest populære hos hackerne nu.

Det angreb, han brugte som eksempel, gik ud på at sende en e-mail til udvalgte medarbejdere med et link til en PDF-fil. Mange er i dag opmærksomme på farerne ved vedhæftede filer, mens de færreste mistænker et link til en rapport i PDF for at være en mulig fare.

Når brugeren klikker på linket, sker der på overfladen ingenting, og de fleste vil ikke tænker meget nærmere over det, lød det dengang fra hacker-eksperten. Men i det skjulte bliver en trojaner installeret, via en kendt eller ukendt sårbarhed i Acrobat Reader.

Drop Acrobat Reader

En måde at eliminere risikoen for hackerangreb via Acrobat Reader er naturligvis at holde programmet opdateret. Her kan software som Secunias Software Inspector være en hjælp til at holde øje med, om alt er opdateret.

En mere drastisk, men også mere effektiv måde at højne sikkerheden på er ved at skrotte Acrobat Reader og vælge en mindre udbredt PDF-læser som alternativ.

Udover Word og PDF bliver også Microsoft Office-formaterne Excel og PowerPoint anvendt til angreb. Samlet set bliver Microsoft Office derfor stadig anvendt i lige godt halvdelen af de målrettede angreb ifølge F-Secures opgørelse.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Genopslag: It-projektleder med teknisk indsigt
Udgivet 3. feb 14.52
Microsoft Dynamics AX Functional Consultant - Finance and Projects
Udgivet 25. jan 9.48
Software Development Engineer II (782838)
Udgivet 25. jan 10.38
Navision Application Supporter
Udgivet 23. sep 2011 15.59

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Torben Mogensens billede
Torben Mogensen 11. maj. 2009 - 10.08
 
Hvad laver Javascript i en PDF reader?

Hvis jeg ellers husker rigtigt, er Javascript ikke en del af PDF standarden, så hvorfor er der egentlig i Acrobat Reader?

En af de klare fordele ved er format i stil med PDF skulle jo netop være, at det er et "sikkert" format, som ikke kan indeholde malware -- alt der sker ved åbning af et dokument er, at det bliver vist på skærmen og kan skrives ud. Til nød skal man kunne tilføje annoteringer til en tekst og gemme den med annoteringerne.

Hvis der kan ske mere end det, er det et alvorligt problem og et tegn på "creeping featuritis".

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten W. Jørgensen 11. maj. 2009 - 10.23
 
Re: Hvad laver Javascript i en PDF reader?
Hvis jeg ellers husker rigtigt, er Javascript ikke en del af PDF standarden, så hvorfor er der egentlig i Acrobat Reader?

Jeg mener at have set et sted en gang at Adobes oprindelige ide med PDF var at det skulle fungere som elektroniske formularer også.
Jeg mener også at have et sted en gang at det først var nu det reelt var ved ske.
Set i det lys synes jeg det lyder meget rimeligt med en vis form for databehandling i fremviseren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael H. Kristensen 11. maj. 2009 - 10.27
 
Javascript i PDF

Adobe anvender deres egen version af Javascript, hvilket giver mulighed for at lave en masse interaktivitet i PDF. Du kan fx lave scripts der reagerer på brugerens valg (IF-ELSE), du kan lave popup vinduer, multiplechoice opgaver oa.

Adobe har valgt at satse mere på at tilbyde Acrobat som en platform for multimedie - du kan jo også embedde video- og flashfilm i en PDF.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Madsen 11. maj. 2009 - 10.45
 
Re: Hvad laver Javascript i en PDF reader?

Mna kna tage et kig på acrotex, som blandt andet kan lave eksamner direkte i AR. Jeg ved også at et af trykkerierne under AU anvender en PDF form til at bestille prints, denne form skal udfyldes i AR.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 11. maj. 2009 - 11.04
 
Re: Javascript i PDF
Adobe har valgt at satse mere på at tilbyde Acrobat som en platform for multimedie - du kan jo også embedde video- og flashfilm i en PDF.

Det mener jeg, er med til at gøre platformen uanvendelig som format til at sende dokumenter over nettet. I et sådant format er sikkerhed det allervigtigste, og videoer og interaktion ret ligegyldigt.

Adobe er i sin fulde ret til at lave en platform, der kan alt det andet, men de bør kalde den noget andet end PDF (f.eks. IDF for "Interactive Document Format"), så PDF kan bevares som en (relativ) sikker platform for udsendelse af dokumenter. Alt for mange ekstra features mindsker også portabiliteten. PDF står jo trods alt for "Portable Document Format", så det vil være mærkeligt at udvide det i en retning, der går ud over portabiliteten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Madsen 11. maj. 2009 - 11.22
 
Re: Javascript i PDF

ja især når det kun er AR der understøtter denne JS.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 11 minutter 27 sekunder
    Skrevet af Jens Holm
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    7 comments.
    Last update 17 minutter 58 sekunder
    Skrevet af Michael Erichsen
  3. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 19 minutter 55 sekunder
    Skrevet af Jesper Poulsen
  4. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 23 minutter 44 sekunder
    Skrevet af Maciej Szeliga
  5. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 39 minutter 29 sekunder
    Skrevet af Morten Marquard
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 50 minutter 56 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  7. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 1 minut
    Skrevet af Therese Hansen
  8. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 9 timer 22 minutter
    Skrevet af Bjarne W. B. Petersen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300